您现在的位置是:数据库 >>正文
意大利企业银行客户遭黑客攻击,利用drIBAN实施金融欺诈
数据库6人已围观
简介自2019年起,就有人一直利用一种名为drIBAN的新型网络注入工具包实施金融欺诈活动,这次他们将目标瞄准了意大利企业银行客户。Cleafy研究人员费德里科·瓦伦蒂尼和亚历山德罗·斯特里诺表示:drI ...
自2019年起,意大业就有人一直利用一种名为drIBAN的利企利用新型网络注入工具包实施金融欺诈活动 ,这次他们将目标瞄准了意大利企业银行客户 。行客
Cleafy研究人员费德里科·瓦伦蒂尼和亚历山德罗·斯特里诺表示:drIBAN欺诈行动的户遭黑客主要目的是感染企业环境中的Windows工作站,试图通过改变受益人并将钱转移到一个非法的攻击银行账户来改变受害者进行的合法银行转账。

根据这家意大利网络安全公司的实施说法,这些银行账户要么由威胁行为者自己控制 ,金融要么由他们的欺诈附属机构控制,香港云服务器此外这些附属机构还会负责洗钱。意大业使用网络注入是利企利用一种久经考验的策略,它使恶意软件有可能通过浏览器中人(MitB)攻击的行客方式在客户端注入自定义脚本 ,并拦截进出服务器的户遭黑客流量。
欺诈性交易通常是攻击通过一种叫做自动转账系统(ATS)的技术来实现的,这种技术能够绕过银行设置的实施反欺诈系统,从受害者自己的金融电脑上发起未经授权的源码库电汇。
多年来,除了在企业银行网络中建立长期立足点外 ,drIBAN背后的运营商在避免被发现和开发有效的社会工程策略方面变得更加精明 。
Cleafy表示,在2021年经典的“银行木马”逐步演变成了一个持续性的高级威胁。有迹象表明,该活动集群与Proofpoint跟踪的一个活动重叠,该活动是由一个名为TA554的参与者于2018年发起的亿华云,主要针对加拿大 、意大利和英国的用户 。

从经过认证的电子邮件(或PEC电子邮件)开始,攻击链会让受害者感受到一种虚假的安全感 。这些钓鱼邮件通常带有一个可执行文件 ,作为恶意软件sLoad(又名Starslord loader)的下载程序 。
sLoad是一个PowerShell加载器,同时也是一个侦察工具,可以从受感染的源码下载主机收集和泄露信息以达到评估目标的最终目的,并在认定目标后投放有效载荷(如Ramnit) 。
Cleafy还表示 :这个富集阶段可能会持续数天或数周,具体时间取决于受感染机器的数量。数据被渗透的越多 ,僵尸网络也会变得越稳固 。
此外,sLoad还通过滥用合法的Windows工具(如PowerShell和BITSAdmin)来利用离线(LotL)技术作为其规避机制的一部分 。
该恶意软件的另一个特点是模板下载,它能够对照检查预定义的企业银行机构列表 ,以确定被黑客攻击的工作站是否是目标之一,如果确定是目标将会继续 。
研究人员表示 :所有成功通过这些步骤的人就会被僵尸网络运营商选中 ,被其视为后续实施银行欺诈操作的新候选人,然后自动安装名为Ramnit的木马,这也是免费模板最先进的银行木马之一 。
参考链接:https://thehackernews.com/2023/05/hackers-targeting-italian-corporate.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/886c899105.html
相关文章
奔驰、宝马等汽车品牌存在 API 漏洞,可能暴露车主个人信息
数据库Bleeping Computer 网站披露,近 20 家汽车制造商和服务机构存在 API 安全漏洞,这些漏洞允许黑客进行远程解锁、启动车辆、跟踪汽车行踪,窃取车主个人信息的恶意攻击活动。据悉,API ...
【数据库】
阅读更多探索仿苹果款手机的性能与体验(体验超越想象的仿苹果款手机,为你揭秘其隐藏功能)
数据库如今,仿苹果款手机在市场上广受欢迎,因其外观设计与功能接近苹果手机而备受瞩目。然而,人们对于仿苹果款手机的性能与体验仍然存在疑虑。本文将以仿苹果款手机为主题,深入探讨其性能与体验,并揭示其中隐藏的功能 ...
【数据库】
阅读更多东芝新型电视机如何?(全面升级的功能与性能体验)
数据库作为一家全球知名的电子产品制造商,东芝一直以来都致力于为消费者带来高质量的产品。最近推出的新型东芝电视机在功能和性能上都进行了全面的升级,为消费者提供了更好的观影体验。文章目录:1.引领电视技术革新的 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 2021年显卡性价比排行榜(显卡巅峰战)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 小米海康威视摄像头(细致监控,安心无忧)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新) 云服务器网站建设亿华云企业服务器b2b信息平台香港物理机源码库